Malware-Schutz Flashcards
Was ist Anti Virus Software?
Anti Virus Software versucht Malware durch Scannen von Dateien bzw. Code zu erkennen. Sie nutzt Signaturen, indem sie Muster von existierender Malware mit der von potenzieller Malware auf dem Computer vergleicht.
Welche Arten von Operationen gibt es bei Anti Virus Software?
- On-demand: Es scannt auf Wunsch eine Datei oder eine bestimmte Liste von Dateien.
2.On-access: Es läuft im Hintergrund und scannt Dateien, wenn sie geöffnet werden.
Was ist ein Firewall?
Sicherungssystem, das ein Netzwerk oder einen einzelnen Computer vor unerwünschtem Zugriff über Datenleitungen von außen, besonders über das Internet, schützt.
Welche Arten von Firewalls gibt es? (3)
1.Packet screen/ Screening router
Die Funktionsweise einer solchen Firewall beruht auf der Überwachung (Screening) ankommender Datenpakete und der Prüfung von Protokollattributen.
2.Proxy
Proxy Firewall nutzt das Proxy-Grundprinzip, indem sie als Stellvertreter zwischen den zu schützenden Ressourcen und anderen Netzwerken wie dem Internet auftritt. Die Proxy Firewall fängt sämtliche Anfragen in und aus dem Internet ab, filtert sie und leitet sie stellvertretend weiter oder blockiert sie.
3.Application Layer Gateway
Bei Übertragung von Daten im Netzwerk verwenden einige Protokolle einen zufällig gewählten Port, wodurch sich viele Ports öffnen. Um diese Lücke zu schließen, ermöglicht das ALG eine dynamische Portfreigabe, was bedeutet, dass nur die Ports geöffnet werden, die auch für aktuelle Sessions benötigt werden.
Was ist ein Intrusion Detection System?
Ein Intrusion Detection System erkennt anhand bestimmter Muster selbständig Angriffe auf Computersysteme oder Netzwerke und informiert Anwender oder Administrationen.
Unterschied IDS und Firewall?
Eine Firewall verhindert das Eindringen von unerwünschtem Zugriff über das Internet. Eine Alarmierung des Nutzers ist aber nur durch das IDS möglich.
Vergleiche Misuse detection und Anomaly detection.
Bei Misuse Detection wird abnormale Systemaktivität definiert und alle anderen Aktivitäten werden als normal festgelegt.
Anomaly detection legt im Gegensatz dazu fest was normale Systemaktivität ist und alle anderen Aktivitären werden als abnormal angesehen.